Um seinen Server sicher zu gestalten sollten gewisse Aspekte beachtet werden. Bei Minecraft-Servern (wie auch Bukkit und Co.) gibt es 2 große Unterschiede im Sicherheitsstandard. Zum Einen “online-mode=true” und zum Anderen “online-mode=false”. Wir empfehlen den Standard “online-mode=true”.
Dieser Modus ist der sicherste Modus für Minecraft. Es können zwar nur Spieler mit einem gekaufen Minecraft-Account auf den Server, aber diese können dauerhaft vom Server gebannt werden. Somit ist das sogenannte “Hacking” so gut wie unmöglich.
Dieser Modus ist der beste und sicherste Modus für Minecraft. Du unterstützt damit die Entwickler von Minecraft, indem du nur Personen mit gekauften Minecraft auf den Server lässt. Bei diesem Modus muss der Spieler sich mit dem Account verifizieren. Das bedeutet beim Einloggen in Minecraft muss er seinen Minecraft-Nickname und sein Passwort eingeben. Dieser wird bei einem Auth-Server von Minecraft überprüft. Wurden die richtigen Daten eingegeben, so startet Minecraft und man kann es wie gewohnt spielen. Wenn nun einem Multiplayer-Server beigetreten wird (mit online-mode=true), so stellt der Server eine Anfrage bei den Auth-Servern von Minecraft und überprüft ob der Minecraft-Account gekauft wurde (Premium) oder nicht. Sollte der Account gekauft sein, so lässt der Server den Spieler eintreten. Sollte dies nicht der Fall sein wird dem Spieler der Zugang verwehrt und es wird die Meldung “User not premium” angezeigt. Dieser Prozess findet innerhalb von Sekunden statt.
Dieser Modus stellt die größten Sicherheitslücken bei der Verwaltung vom Server dar. Bei diesem Modus benötigt man keinen gekaufen Account bei Minecraft. Somit fällt eine Überprüfung weg.
Der “online-mode=false” ermöglicht Spielern, die Minecraft nicht gekauft haben auf dem Server zu spielen. Leider beinhaltet diese Funktion, auch eine sehr große Sicherheitslücke. Die Überprüfung des Accountes auf Echtheit (siehe ausführliche Erklärung “online-mode=true”) entfällt hierbei. Somit kann jeder Spieler, sich mit einem beliebigen Namen einloggen. Da in der Ops.txt (wie auch banned-players.txt, whiteliste.txt, etc.) mit Namen gearbeitet wird, kann man dies umgehen bzw. ausnutzen. Theoretisch kann so, Spieler A sich mit dem Namen vom Administrator (oder OP) einloggen und hat sofort alle Administrations-Rechte. Die Administrations-Rechte können ausgenutzt werden, um die Welt zu zerstören oder andere Spieler zu bannen. Dieser Sicherheitslücke kann mit “Authentifizierungs-Plugins” (empfehlung: AuthMe ) entgegengewirkt werden.(man muss ein Passwort erstellen (/register pw pw) und sich mit diesem einloggen)
==> Nitrado empfehlt den “online-mode=true”
Sollte jemand unberechtigtes Zugriff auf das Webinterface haben, so änder bitte das Passwort von Nitrado.net und das Passwort im Webinterface unter “Passwort ändern”. Die derzeitige Session wird gelöscht, und alle die sich derzeit im Webinterface befinden werden gekickt. Somit muss man sich zuerst wieder einloggen.
Sollte jemand unberechtigtes Zugriff auf FTP haben, so änder bitte das Passwort im Webinterface unter “FTP Zugangsdaten”. Die derzeitige Session wird gelöscht, und alle die derzeit per FTP verbunden sind, werden gekickt. Somit muss man sich zuerst wieder einloggen.
Wir bieten im Webinterface unter “Backup 2.0 BETA” tägliche Backups vom Server an. Mit einem Klick kann man ein Backup einspielen, und so sind alle Daten wieder auf dem alten Stand.
Weitere Guides:
Cross ARK Travel einrichten
Custom Skins bei DayZ aktivieren
DayZ Standalone Modifikationen
Direktes verbinden mit Empyrion Game Server
DNS Einstellungen werden nicht übernommen
Dont Starve Together Caves konfigurieren
Eigenen Spielstand beim Farming Simulator 17 server hochladen
Engine Einstellungen von ARK:SE
Events in ARK aktivieren
Fahrzeug lock unlock Sound bei Altis Life aktivieren
FAQ für Garrys Mod Server
Fehlerbehebung bei Farming Simulator 17
Fehlermeldung “Old”
Geld bei Farming Simulator 17 erhöhen
Herobrines Mansion
Hive Netzwerk von DayZModcom
Ich werde bei Arma 2/3 mit einer beliebigen Restriction gekickt
Installation von Altis Life 2
Installation von Mods auf einem Dark and Light Server
Karte bei ARK:SE wechseln
Keine Verbindung zum LS22 Server
Konfiguration eines ARK: SE Servers
Landwirtschaftssimulator 15 Geld cheaten
lokale Welt auf den Server laden
lokales Backup bei ARK
Message of the Day für ARK:SE
Inhaltsverzeichnis
Allgemeine Sicherheitsregeln
online-mode=true
- Kurzfassung
- Ausführliche Erklärung
- Mögliche Schutzmaßnahmen
online-mode=false
- Kurzfassung
- Ausführliche Erklärung
- Nutzlose Schutzmaßnahmen
- Mögliche Schutzmaßnahmen
FAQ
- Fremder hat Zugriff auf das Webinterface
- Fremder hat Zugriff über FTP
- Die Map wurde zerstört